Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
advisories — Une collection de mes avis de sécurité publics. | Kitploit
Outils/GitHubGitHub/0xdea/advisories
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésSécurité RéseauSécurité CloudArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHub0xdea/advisories

advisories

Une collection de mes avis de sécurité publics.

Voir le dépôt
28314il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

advisories

« Tester peut prouver la présence de bogues, mais pas leur absence. »

-- Edsger W. Dijkstra

Une collection de mes avis de sécurité publics.

Voir aussi

  • https://github.com/hnsecurity/vulns
  • https://hnsecurity.it/blog/author/marco-ivaldi/

Avis de sécurité

Linux

  • CVE-2006-1242. Faiblesse de divulgation d'informations sur l'ID des paquets IP du noyau Linux.

OpenSSH

  • 2003-01-openssh. Vulnérabilité de divulgation d'informations par délai dans OpenSSH/PAM (CVE-2003-0190).
  • CVE-2006-5229. Divulgation d'informations dans OpenSSH via une fuite temporelle.

X.Org

  • CVE-2022-46285. Boucle infinie sur les commentaires non fermés lors du traitement des fichiers XPM dans libXpm.

Azure

  • CVE-2024-25110. Vulnérabilité de dépassement d'entier dans Azure IoT Platform Device SDK.
  • CVE-2024-29195. Vulnérabilité de dépassement d'entier dans Azure C SDK.

Solaris

  • 2019-01-cde-dtprintinfo. Élévation de privilèges locale via CDE dtprintinfo (CVE-2019-2832).
  • 2019-02-solaris-xscreensaver. Élévation de privilèges locale via xscreensaver (CVE-2019-3010).
  • 2020-01-solaris-xlock. Divulgation d'informations à faible impact via Solaris xlock (CVE-2020-2656).
  • 2020-02-cde-dtsession. Élévation de privilèges locale via CDE dtsession (CVE-2020-2696).
  • 2020-05-cde-sdtcm_convert. Élévation de privilèges locale via CDE sdtcm_convert (CVE-2020-2944).
  • 2020-06-cde-libDtSvc. Dépassement de tampon basé sur la pile dans CDE libDtSvc (CVE-2020-2851).
  • 2020-07-solaris-whodo-w. Dépassement de tampon basé sur le tas dans les commandes Solaris whodo, w (CVE-2020-2771).
  • HNS-2022-01-dtprintinfo. Multiples vulnérabilités dans Solaris dtprintinfo et libXm/libXpm (CVE-2022-46285, CVE-2023-24039, CVE-2023-24040).

Zyxel

  • HNS-2022-02-zyxel-zysh. Multiples vulnérabilités dans Zyxel zysh (CVE-2022-26531, CVE-2022-26532).
  • HNS-2025-10-zyxel-fermion. Élévation de privilèges locale via Zyxel fermion-wrapper (CVE-2025-1731).
  • CVE-2025-1732. Élévation de privilèges locale via Zyxel Recovery Manager.

Zephyr

  • HNS-2023-03-zephyr. Multiples vulnérabilités dans Zephyr RTOS (CVE-2023-3725, CVE-2023-4257, CVE-2023-4259, CVE-2023-4260, CVE-2023-4261, CVE-2023-4262, CVE-2023-4263, CVE-2023-4264, CVE-2023-4265, CVE-2023-5139, CVE-2023-5184, CVE-2023-5753).

RT-Thread

  • HNS-2024-05-rt-thread. Multiples vulnérabilités dans RT-Thread RTOS (CVE-2024-24334, CVE-2024-24335, CVE-2024-25388, CVE-2024-25389, CVE-2024-25390, CVE-2024-25391, CVE-2024-25392, CVE-2024-25393, CVE-2024-25394, CVE-2024-25395).

ThreadX

  • HNS-2024-06-threadx. Multiples vulnérabilités dans Eclipse ThreadX (CVE-2024-2212, CVE-2024-2214, CVE-2024-2452).

RIOT

  • HNS-2024-07-riot. Multiples vulnérabilités dans RIOT OS (CVE-2024-31225, CVE-2024-32017, CVE-2024-32018).

Autres

  • smbfs/umount. Dépassement de tampon dans Illumos smbfs/umount.
  • dhclient. Bogue de chaîne de format dans la gestion du fichier de configuration ISC DHCP.
  • coturn. Problèmes de sécurité dans le serveur TURN Coturn.
  • FreeRTOS-Plus-TCP. Problèmes de sécurité dans FreeRTOS (non crédité).
  • lwIP/httpclient. Dépassement d'entier et dépassement de tampon basé sur le tas dans lwIP (non crédité).
  • lwIP/makefsdata. Sous-dépassement d'entier et dépassement de tampon statique (non crédité).
  • HNS-2023-04-tinydir. Vulnérabilités de dépassement de tampon avec des chemins longs dans TinyDir (CVE-2023-49287).
Télécharger l’outil